Asustor ADM 3.5.9.RRS1 (anciens modèles)

Dami1

Représentant ASUSTOR
23 Décembre 2013
7 883
194
153
45
France
www.asustor.com
FACEBOOK
ASUSTORNASFRANCE
TWITTER
ASUSTORIncFr

ADM 3.5.9.RRS1 ( 2022-03-28 )​


Configuration système requise:

AS-20, AS-30, AS-60

Annonce importante:

En réponse aux attaques de rançongiciel, le micrologiciel ADM a été mis à niveau pour résoudre les problèmes de sécurité associés.
ASUSTOR recommande fortement de prendre les mesures suivantes pour garantir la sécurité de vos données:
  • Changez votre mot de passe.
  • Utilisez un mot de passe fort.
  • Changez les ports HTTP et HTTPS par défaut. Les ports par défaut sont respectivement 8000 et 8001.
  • Changez les ports de serveur web par défaut. Les ports par défaut sont respectivement 80 et 443.
  • Eteignez les services Terminal/SSH et SFTP et les autres services dont vous n’auriez pas besoin.
  • Faites des sauvegardes régulières et assurez-vous que les sauvegardes sont à jour.
Gardez votre NAS ASUSTOR à jour car les mises à jour fournissent des correctifs de sécurité.
Cliquez ici pour en savoir plus sur la protection de vos données contre les rançongiciels.
Si vous avez été affecté par un ransomware, veuillez cliquer ici pour en savoir plus sur la mise à jour d'ADM.

Remarques avant l’installation:

  • ASUSTOR recommande de sauvegarder les données importantes avant de mettre à jour ADM.
  • Votre NAS va redémarrer pour terminer la mise à jour.
  • Après la mise à niveau vers ADM 3.5.9, il ne sera plus possible de revenir à une version précédente.

Journal des modifications:

  • Le protocole TLS minimum pour les connexions HTTPS est désormais affiché de manière transparente. Si la version du protocole TLS utilisée par un navigateur ne respecte pas les paramètres de sécurité, la connexion ne sera pas établie. TLS 1.0 ne sera plus pris en charge pour des raisons de sécurité.
  • Amélioration de la sécurité avec l'activation de l'en-tête HTTP Content Security Policy.
  • Ajout de mécanismes de suppression des rançongiciels et des logiciels malveillants qui reconnaissent les comportements anormaux.
  • OpenSSL mis à jour pour corriger les vulnérabilités potentielles: CVE-2022-0778.
  • Résolution de problèmes de sécurité potentiels.